Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > Серверные технологии и Flash

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 08.01.2007, 16:50
Erfolg вне форума Посмотреть профиль Отправить личное сообщение для Erfolg Найти все сообщения от Erfolg
  № 1  
Ответить с цитированием
Erfolg

Регистрация: Mar 2006
Сообщений: 8
По умолчанию Flash и .htaccess :(((

Всем привет
Столкнулся с такой проблеммой:
Попробую описать подробно - есть сайт, в нем есть папка со скриптами допустим Scripts. в ней есть некий скрипт, в корне находится флэш файл, который берет данные из этого скрипта. как только я ставлю запрет доступа на Script (в .htaccess ставлю deny from all т.е. закрываю доступ по http ), сооответственно и флэш не может к нему обратиться. Думал что проблема в путях надо указывать обсалютный путь, но тоже ни чего. Если кто сталкивался, подскажите, буду очень благодарен.

Заранее спасибо!!!

Старый 08.01.2007, 17:26
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 2  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,787
Ты запретил доступ, чего ты хочешь-то? Флеш через http ровно также обращается к скрипту, как если бы это делал просто браузер.

Старый 08.01.2007, 17:40
Erfolg вне форума Посмотреть профиль Отправить личное сообщение для Erfolg Найти все сообщения от Erfolg
  № 3  
Ответить с цитированием
Erfolg

Регистрация: Mar 2006
Сообщений: 8
Цитата:
Сообщение от __etc
Ты запретил доступ, чего ты хочешь-то? Флеш через http ровно также обращается к скрипту, как если бы это делал просто браузер.
Не совсем понятно.... а как же тогда быть????

Старый 08.01.2007, 17:51
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 4  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,787
Открыть доступ.

Старый 08.01.2007, 17:56
Erfolg вне форума Посмотреть профиль Отправить личное сообщение для Erfolg Найти все сообщения от Erfolg
  № 5  
Ответить с цитированием
Erfolg

Регистрация: Mar 2006
Сообщений: 8
а есть какой нибудь способ тогда скрыть скрипты???

Старый 08.01.2007, 18:12
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 6  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,787
А что ты подразумеваешь под «скрыть»?
Флеш = браузер, который обращается к твоим скриптам за данными.

Старый 09.01.2007, 06:56
drwhite вне форума Посмотреть профиль Отправить личное сообщение для drwhite Найти все сообщения от drwhite
  № 7  
Ответить с цитированием
drwhite

Регистрация: Oct 2005
Адрес: /
Сообщений: 87
Отправить сообщение для drwhite с помощью ICQ
Если я правильно понял, то можно сделать так:
создать открытый скрипт,
флэш запрашивает открытый скрипт и передает ему некоторый параметр,
напрмер через sendAndLoad, который известен только флэшу.
Если это правильный параметр, то открытый скрипт выдает нужную информацию.
Если теперь запросить этот скрипт через браузер, то соответственно параметр не будет передан и нужная функция внутри скрипта спокойно выдаст 404.
__________________
__________________

Старый 09.01.2007, 14:00
rtm вне форума Посмотреть профиль Отправить личное сообщение для rtm Найти все сообщения от rtm
  № 8  
Ответить с цитированием
rtm

Регистрация: Nov 2006
Сообщений: 39
Это всеравно не спасет Вас от того, чтобы кто-то очень любопытный не залез на эту страницу. Флешку можно расковырять и найти этот "некоторый параметр, который известен только флэшу" и отправить его ручками (не нада рассказывать, что метод POST тут поможет, так как он не поможет, будет чуточку не удобно, но вполне реально). Не поможет даже шифрование.
Другими словами этот Ваш "секретный" скрипт, а точнее результаты его работы можно достать если к ним есть хоть какой-то доступ.
P.S. "Никакая компьютерная система не может быть абсолютно защищенной, если к ней есть хоть какой-то доступ." (с) Кто-то из очень умных программистов-администраторов, но не помню кто.

Старый 09.01.2007, 14:01
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 9  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,787
Цитата:
Сообщение от drwhite
напрмер через sendAndLoad, который известен только флэшу.
Это называется POST-запрос, который выловить также просто, как и GET. Да и «известен» может оказаться и не только флешу.

Старый 09.01.2007, 14:52
drwhite вне форума Посмотреть профиль Отправить личное сообщение для drwhite Найти все сообщения от drwhite
  № 10  
Ответить с цитированием
drwhite

Регистрация: Oct 2005
Адрес: /
Сообщений: 87
Отправить сообщение для drwhite с помощью ICQ
Не, ну, естесственно, все это, так сказать, на определённый уровень юзера.
Понятно, «кто-то очень любопытный» расковыряет, доберется, вскроет и т.д.
Единственную 100%-ную гарантию вам может дать только страховой полис. =))
__________________
__________________

Создать новую тему Ответ Часовой пояс GMT +4, время: 14:55.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 14:55.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.